Перейти к основному контенту
Технологии и медиа ,  
0 

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Авторы
Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 9 апреля
EUR ЦБ: 93,78 (-1)
Инвестиции, 08 апр, 18:17
Курс доллара на 9 апреля
USD ЦБ: 85,46 (-0,73)
Инвестиции, 08 апр, 18:17
Лавров заявил, что Европа вновь «окрысилась» на РоссиюПолитика, 04:04
Цена нефти Brent упала ниже $61 за баррель впервые с марта 2021 годаЭкономика, 03:59
Слюсарь рассказал о последствиях атаки дронов на Ростовскую областьПолитика, 03:25
США нанесли серию авиаударов по объектам телефонной сети в ЙеменеПолитика, 03:10
В КНР заявили о готовности противостоять запугиваниям торговой войной СШАПолитика, 02:49
Еще два аэропорта России ограничили полетыПолитика, 02:35
В Грузии массово отключился светОбщество, 02:25
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Semafor сообщил об открытости Трампа к идее повышения налогов для богачейПолитика, 02:17
В Таганроге сработала ПВОПолитика, 01:32
Трамп заявил о получении США $2 млрд в день после введения пошлинПолитика, 01:02
Экс-главу продовольственного управления Минобороны отпустили на свободуОбщество, 00:55
«Реал» разгромно проиграл «Арсеналу» в четвертьфинале Лиги чемпионовСпорт, 00:06
В Москве в 2025 году запланировано к вводу рекордное число небоскребовНедвижимость, 00:01
Минтруд назвал число многодетных матерей, которым повысят пенсииЭкономика, 00:00